25 результатов

Месяц назад

200 - 500

Обязанности: Контроль процесса согласования ПО на предмет соответствия требованиям ИБ; Контроль работы процесса ресертфикации (пересмотра) прав доступа пользователей; Анализ инфраструктурных изменений, проводимых в Компании по направлению управления доступом; Проверка соблюдения сотрудниками подразделений Компании требований ИБ; Контроль процессов аудита полномочий пользователей; Контроль создания/изменения ролевой модели доступа в ИС Компании на соответствие…

Месяц назад

200 - 500

Обязанности: Участие в процессах предоставления доступа в ИС;  Согласования и актуализация ролей доступа в ИС Компании; Проведение аудита полномочий пользователей в ИС;  Проведение ресертфикации прав доступа пользователей; Оказание профессиональных, конструктивных и достаточных консультаций пользователям ИС по вопросам ИБ; Выполнение проверок соблюдения сотрудниками подразделений Компании требований ИБ;  Проведение…

Месяц назад

200 - 500

Чем предстоит заниматься: Наполнение базы знаний атак для их последующей автоматизации в Offensive-продуктах компании Проведение PurpleTeam-работ и пентестов Исследование актуальных атак/инструментов Консультирование BlueTeam-команды по практике проведения атак Участие в различных исследовательских работах Компании Требования: Опыт работы в практической информационной безопасности от 5 лет Теоретический и практический опыт поиска и эксплуатации…

Месяц назад

200 - 500

Обязанности: Разработка технических предложений и заданий по внедрению продуктов компании. Стендовое моделирование, проведение пилотных проектов и подготовка отчетов по их результатам. Разработка документации технических и рабочих проектов на системы защиты информации с использованием продуктов компании. Проведение пуско-наладочных работ, приемочных испытаний. Развитие внедренных систем в соответствии с задачами Заказчиков. Требования: Опыт…

Месяц назад

200 - 500

Задачи: Разработка уязвимых сервисов (создание функциональных сервисов, которые будут служить мишенью для «красных» команд на киберполигоне); Работа в тесном взаимодействии с экспертами по безопасности, для обсуждения структуры и функционала сервисов; Доработка сервисов и поддержание их работоспособности. Мы ждем от тебя: Понимания принципов безопасности и наиболее распространенных уязвимостей (Знание основных уязвимостей…

Месяц назад

200 - 500

Обязанности: Анализ исходных событий с источников в инфраструктуре; Расследование инцидентов ИБ; Информирование ответственных; Запуск процессов реагирования; Выявление аномалий в трафике и в инфраструктуре. Требования: Широкая эрудиция в сфере ИБ систем и сетей; Опыт работы в сфере ИБ по одному из направлений (перечислены предпочтительные): мониторинг информационной безопасности (в рамках SOC), расследование…

Месяц назад

200 - 500

Вы будете: разрабатывать шаблоны типовых документов, используемых при внедрении продуктов Positive Technologies – технических заданий и технических требований, пояснительных записок, программ и методик испытаний; участвовать в сборе, анализе и формализации требований к автоматизированным системам, создаваемым на основе продуктов компании; вычитывать готовые документы и адаптировать руководства пользователей под требования ГОСТ. Что…

Месяц назад

200 - 500

Задачи: Разработка, расширение и поддержка специализированных фреймворков автотестирования продуктов компании Интеграция с другими системами ALM, как внутренними так и внешними Поддержка и оптимизация существующих автоматизированных тестов, написание новых Обеспечение поддержки цикла автоматизированного тестирования Что мы ожидаем: Уверенное владение Python Понимание принципов ООП и методологий разработки Хорошее понимание внутренностей хотя бы…

Месяц назад

200 - 500

Чем предстоит заниматься: проектировать и разрабатывать новый функционал на микросервисах; поддерживать уже разработанный функционал на микросервисах; принимать участие в архитектурных задачах и выборе технологий; оптимизировать производительность микросервисов. Что необходимо кандидату: опыт разработки на .NET (C#) Framework/Core не менее 4-х лет; опыт работы с SQL базами данных (PostgreSQL), знание принципов оптимизации…

Требования Опыт коммерческой разработки от 5 лет. Уверенные знание Golang и экосистемы. Опыт проектирования и разработки высоконагруженных систем. Опыт работы с базами данных, хорошее знание SQL. Знание принципов проектирования ПО и умение применять их на практике. Задачи Разработка безопасных, надежных и масштабируемых сервисов на Go. Анализ и декомпилирование требований. Проектирование…

Месяц назад

200 - 500

Мы ищем коллегу, который: Знает, какие веб-уязвимости бывают и как их можно эксплуатировать; Имеет теоретический и практический опыт поиска и эксплуатации различных веб-уязвимостей, знает особенности и различные векторы эксплуатации; Понимает принципы работы уязвимостей и умеет давать рекомендации по их устранению; Умеет искать уязвимости белым ящиком, читать код на одном из…

Месяц назад

200 - 500

Задачи: подготовка стендов и всестороннее изучение программных и программно-аппаратных продуктов с целью интеграции с решениями MaxPatrol SIEM, MaxPatrol VM и другими продуктами; анализ сведений об актуальных уязвимостях и определение среди них тех уязвимостей, которые активно используются в атаках или с высокой степенью вероятности будут применяться в ближайшее время – трендовых…

Месяц назад

200 - 500

Задачи: Техническая поддержка клиентов, эксплуатирующих продукты компании. Изучение журналов ПО (поиск ошибок/аномалий), решение связанных проблем в работе ОС (информация из открытых источников). Решение задач с использованием внутренней базы знаний. Написание статей на внутренней базе знаний по образу и подобию имеющихся. Поддержка внутренних стендов. Анализ и воспроизведение инцидентов заказчика в виртуальной…

Месяц назад

200 - 500

Мы ищем коллегу, который: Знает, какие серверные и клиентские уязвимости бывают в мобильных приложениях и как их можно эксплуатировать; Умеет искать и эксплуатировать эти уязвимости, знает особенности и различные векторы эксплуатации; Умеет не только атаковать, но и помогает устранять уязвимости; Умеет искать уязвимости в статике (например, с помощью JADX, Hopper)…

Месяц назад

200 - 500

Чем предстоит заниматься: поддержка\оптимизация процессов тестирования; создавать и поддерживать тестовую документацию в TestRail; участие в функциональном и регрессионном тестировании разрабатываемых программных продуктов (Web, Backend, API); документирование и сопровождение найденных ошибок; работа с логами, базами данных, API-запросами. Что необходимо кандидату: опыт проведения функционального тестирования, написание тест-планов и тест-кейсов; опыт анализа и…

Месяц назад

200 - 500

Задачи: Консультирование клиентов и сотрудников Компании по вопросам работы с программным продуктом (MaxPatrol 8, MaxPatrol SIEM) по электронной почте и телефону. Оперативная и своевременная реакция по обращениям клиентов и сотрудников. Диагностика и решение штатных технических инцидентов по программным продуктам Компании. Удаленное подключение и диагностика проблем на стендах клиентов. Взаимодействие по…

Месяц назад

200 - 500

Задачи: техническая поддержка клиентов, эксплуатирующих продукты компании, через тикет-систему/почту/телефон; изучение журналов ПО (поиск ошибок/аномалий), решение связанных проблем в работе ОС (информация из открытых источников); решение задач с использованием внутренней базы знаний; написание статей для внутренней базы знаний; настройка и поддержка внутренних стендов; анализ и воспроизведение инцидентов заказчика в виртуальной среде…

Месяц назад

200 - 500

О нас: Про то как применяли Seq2Seq для детекта веб-атак https://habr.com/ru/company/pt/blog/439202/ Про безопасность ИИ https://habr.com/ru/company/pt/blog/416691/ Разбор конкурса, где надо было обходить сервисы с ИИ https://habr.com/ru/company/pt/blog/454206/ Один подход к обнаружению веб-ботовhttps://habr.com/ru/company/pt/blog/515842/ Задачи: Предстоит применять техники машинного обучения/статистики/анализа данных или понимать, что можно решить проще и эффективнее традиционными способами для продуктов PT…

Месяц назад

200 - 500

Чем предстоит заниматься: Проектирование математических моделей обнаружения атак на веб-приложения; Разработка и прототипирование статистических методов обнаружения аномалий в трафике; Поддержка и улучшение существующих алгоритмов машинного обучения в Application Firewall. Что ждём от кандидата: Уверенное знание Python, git; Знание основных алгоритмов/методов машинного обучения; Владение библиотеками Pytorch, sklearn. Будет плюсом: Знание основных…

Месяц назад

200 - 500

Задачи: Подготовка стендов и всестороннее изучение программных и программно-аппаратных продуктов с целью интеграции с решениями MaxPatrol SIEM, MaxPatrol VM и другими продуктами; Анализ сведений об актуальных уязвимостях и определение среди них тех уязвимостей, которые активно используются в атаках или с высокой степенью вероятности будут применяться в ближайшее время – трендовых…

Месяц назад

200 - 500

Предстоит заниматься: проектированием и разработкой новых Lua модулей для реагирования на события информационной безопасности; поддержкой и развитием существующих модулей системы; выбором и изучением необходимых технических решений. Чего ожидаем: опыт разработки в районе 2-х лет и более; знание базовых структур данных и алгоритмов; знание и понимание принципов SOLID; умение писать протестированный…

Месяц назад

200 - 500

Задачи: Подготовка (развертывание) стендов с СУБД Настройка стендов под определенные задачи (аудит, сбор событий, соответствие стандартам безопасности) Участие в наполнении базы Сканера безопасности & SIEM экспертными знаниями Проведение исследований по безопасности баз данных Разработка новых стандартов безопасности Участие в комплексных аудитах по ИБ для различных Компаний Что мы ожидаем: Высшее…

Месяц назад

200 - 500

Задачи: Анализ системных событий UNIX-like OS и гипервизоров, их связь с возможными атаками. Анализ конфигурации защитных подсистем OС. Исследование систем, целью выявления возможных векторов атак и распространенных проблем, с целью разработки методик для их устранения Написание ТЗ и дальнейшая реализация механизмов анализа защищённости в продуктах компании. Подготовка стендовой инфраструктуры для…

Месяц назад

200 - 500

Задачи: Автоматизация алгоритмов выявления угроз; Аналитика и формирование технических стандартов по безопасности (ОС Windows, Active Directory, различных enterprise-решений); Анализ уязвимостей различных систем и приложений; Развертывание тестовых сред, моделирования угроз и формирование методов противодействия; Проведение исследований по безопасности Windows-систем; Разработка новых стандартов безопасности; Что мы ожидаем: Высшее техническое образование; Хорошие знания…

Месяц назад

200 - 500

Задачи: автоматизация задач внутренней ИБ; участие в разработке коннекторов для интеграции с различными сервисами для сбора и обработки данных. Что мы ожидаем? опыт разработки на Python3 не менее 3-х лет; опыт разработки асинхронных, многопоточных приложений; опыт работы с базами данных: SQL (PostgreSQL), NoSQL (Redis, MongoDB, ElasticSearch); понимание принципов ООП и…